Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9m39-3mf3-xwch

Опубликовано: 08 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

ExecuTorch heap buffer overflow vulnerability

A heap buffer overflow vulnerability in the loading of ExecuTorch models can potentially result in code execution or other undesirable effects. This issue affects ExecuTorch prior to commit ede82493dae6d2d43f8c424e7be4721abe5242be

Пакеты

Наименование

executorch

pip
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

Наименование

org.pytorch:executorch-android

maven
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

Наименование

executorch

Затронутые версииВерсия исправления

< 0.7.0

0.7.0

EPSS

Процентиль: 27%
0.00093
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

A heap buffer overflow vulnerability in the loading of ExecuTorch models can potentially result in code execution or other undesirable effects. This issue affects ExecuTorch prior to commit ede82493dae6d2d43f8c424e7be4721abe5242be

EPSS

Процентиль: 27%
0.00093
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-122